Корейский Trojan.Korhigh популяризирует Anonymous

После серии кибер-атак на Южную Корею, эксперты достигли определенного прогресса в расследование инцидентов и определились с виновными. Специалисты отмечают, что компьютеры, которые пострадали при нападении на правительственные организации, были «украшены» обоями для рабочего стола с изображением символики движения Anonymous.

Специалисты также установили, что эти нападения были предприняты объединением DarkSeoul, которое проводило похожие атаки, направленные против инфраструктуры Южной Корее на протяжении последних четырех лет. Сотрудники Symantec утверждают, что хакерами был разработан новый вид вредоносного программного обеспечения, который полностью вычищал жесткие диски инфицированных компьютеров. Этот вирус использовался уже на поздних стадиях нападений.

Вирусные обои для рабочего стола.

Кроме того, во время атак использовалась программа под названием Trojan.Korhigh. Этот троян менял пароли на компьютерах на «highanon2013». Кроме того, он удалял определенные виды файлов, включая .exe, веб-страницы и медиа (.mp3, .avi). Это приложение также специальным образом модифицировала обои на рабочем столе зараженной системы, помещая там изображение с символикой Anonymous.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Kaspersky: Уязвимости в Windows и Chrome используются в реальных атаках

Вчера Microsoft выпустила очередной ежемесячный набор обновлений безопасности — December 2019 Patch Tuesday. В декабре разработчики устранили 36 уязвимостей, одну из которых киберпреступники использовали в реальных атаках.

По словам Microsoft, брешь присутствовала в компоненте Win32k, который не мог должным образом обработать объекты в памяти.

«Атакующий, у которого получится успешно использовать уязвимость, может запустить произвольный код в режиме ядра. После этого у злоумышленника открываются новые возможности: установка программ; просмотр, изменение и удаление данных; создание новых аккаунтов с полными правами пользователя», — пишут разработчики.

На серьёзную проблему безопасности Windows, получившую впоследствии идентификатор CVE-2019-1458, обратили внимание специалисты антивирусной компании «Лаборатория Касперского».

При этом эксперты подчеркнули, что киберпреступники использовали эту уязвимость в связке с другой брешью, но уже в браузере Google Chrome. «Лаборатория Касперского» назвала группировку, стоящую за этими атаками, — WizardOpium.

Атакующие заманивали жертв на вредоносные сайты, при посещении которых систему пользователя пытались пробить эксплойтом.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru